微信扫码 , 快速开始
14
157
0
初出茅庐
官方说不要明文访问自己的NAS,但攻击者是如何获取我们的公网地址的。。。直接通过什么软件扫描吗?
我来回答
1
1562
780
共建版主
举报
https://fofa.info 有兴趣可以放问一下这个网站,搜一下nas系统名字或docker容器名字。
正常来说 关闭ssh,启用2步验证,docker或能访问主机文件的应用,限制文件访问能力或权限。 安全性还是很高的。
扫地僧 发表于 2026-1-31 12:02 https://fofa.info 有兴趣可以放问一下这个网站,搜一下nas系统名字或docker容器名字。 ...
mimiwuqi 发表于 2026-1-31 14:21 我就搜了个fnos,结果这个网站就提示我疑似爬虫。。。
33
1301
系统先锋体验团🛩️
互联网上 时时刻刻都有扫描端口的,中招了只能说运气不好外加防护没做到位,一般扫描到端口都会先简单攻击,攻击失败也就放弃了,毕竟除非被人盯上,没人专门攻击的,所以做好防护很重要
10
341
小有名气
ZYan 发表于 2026-1-31 15:57 互联网上 时时刻刻都有扫描端口的,中招了只能说运气不好外加防护没做到位,一般扫描到端口都会先简单攻击 ...
nass.fun:5666 发表于 2026-1-31 16:17 攻击啥。这些人都是扯呢。乱下在软件。自己发帖把账号发出去的。就这些。要不就是飞牛真的出来漏洞或后门 ...
13
47
app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../usr/trim//BUILD_VERSION
网上随便找的幸运用户。0.9.29 https
您需要 登录 才可以下载或查看,没有账号?立即注册
mimiwuqi 发表于 2026-1-31 16:26 别怀疑,你肯定是有价值的,你的电费,你的网费,你的算力,这不都是可以免费被黑客白嫖到的资源吗 ...
5
22
江湖小虾
qianlongzt 发表于 2026-1-31 16:40 网上随便找的幸运用户。0.9.29 https
哈瑞洛夫斯基 发表于 2026-1-31 16:49 这个完整连接是啥来着?
qianlongzt 发表于 2026-1-31 16:50 app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../usr/trim//BUILD_VERSION
哈瑞洛夫斯基 发表于 2026-1-31 16:54 我试了一下我得打不开呀 前面是公网ip加端口号
qianlongzt 发表于 2026-1-31 17:00 打不开404 就表示这个目录遍历漏洞修了。
nass.fun:5666 发表于 2026-1-31 16:54 好像在有两个月了吧。我账号有人登录。我这边手机显示。登录三次。不登陆了怕锁死。哈哈。我该下了账号密 ...
安全建议:1.1.15修复了目录遍历漏洞,但是有没有其他漏洞不清楚。反正升级到1.1.15是最好的选择
关闭公网访问、包括fnid 访问就是 tailscale 等内网 vpn
ZYan 发表于 2026-1-31 17:17 你的安全意识很高,但是这次的原因是由于飞牛漏洞引起的,自己防护再高也没法避免,除非不映射公网,但是 ...
本版积分规则 发表回复
飞牛fnOS 1.0 上线,晒体验活动纪念勋章
飞牛私有云社区上线,晒NAS活动纪念勋章
飞牛社区组织荣誉认证,为飞牛私有云社区发展无私奉献,发光发热
参与“极速下载,畅享特权”百度网盘活动纪念